meher-fund.org
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de meher-fund.org
Le domaine meher-fund.org semble présenter une page de connexion conçue comme un portail de connexion Xfinity plutôt qu’un contenu lié à un fonds, à une organisation à but non lucratif ou à une organisation comme le suggère le nom de domaine. Le titre de la page affiché est « Sign in to Xfinity », et la capture d’écran montre l’image de marque Xfinity, des champs de connexion au compte et du texte promotionnel associé aux services mobiles Xfinity.
D’après le contenu visible et les ressources liées, le site semble imiter une expérience de connexion à un compte de télécommunications et fait référence à des ressources provenant de propriétés web appartenant à Xfinity. Rien n’indique clairement dans les données d’analyse fournies que meher-fund.org est exploité par Xfinity ou par une organisation publiquement associée à cette marque, ce qui soulève des préoccupations quant à l’identité et à l’objectif déclarés du site.
Évaluation de sécurité de meher-fund.org
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une importante base de données de menaces a répertorié le site pour activité d’ingénierie sociale, et l’analyse anti-malware a signalé une utilisation suspecte de ressources liées à Xfinity. Le contenu de la page semble également imiter un écran de connexion Xfinity tout en étant hébergé sur un domaine sans lien, ce qui peut indiquer une tentative de collecte d’identifiants en usurpant un service connu.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie au moment de l’analyse. Pris isolément, ce type d’inscription est moins probant que des détections de phishing, mais dans ce cas, il s’ajoute à un tableau déjà préoccupant plutôt que de constituer un élément isolé. Le domaine est également très récent, n’est pas classé pour un trafic notable et utilise une image de marque qui ne correspond pas au nom de domaine.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via l’infrastructure Cloudflare depuis l’adresse IP 188.114.97.0, avec un hébergement attribué à CloudFlare, Inc. et des données de géolocalisation pointant vers Toronto, Canada. Il présentait un certificat SSL valide au moment de l’analyse, expirant le 2026-11-13, ce qui signifie que la connexion peut être chiffrée en transit ; toutefois, la seule validité de HTTPS ne vérifie pas que l’opérateur ou l’objectif de la page est légitime.
Le domaine est très récent, créé le 2026-04-27, et son statut DNSSEC est unsigned. Les serveurs de noms sont betty.ns.cloudflare.com et odin.ns.cloudflare.com. Une préoccupation technique notable est l’utilisation apparente de ressources externes liées à Xfinity sur un domaine non Xfinity tout en présentant une interface de connexion de marque, ce qui correspond à des schémas de collecte d’identifiants parfois observés dans des campagnes de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?